Vertrauen & Sicherheit

Sicherheit, die Sie belegen können

SDefender ist für die Menschen gebaut, die gegenüber Auditoren, Aufsichtsbehörden und Vorständen Rechenschaft ablegen. So gehen wir mit Sicherheit, Datenschutz und Ihren Daten um.

ISO 27001 certified ISO 27701 certified

Zertifiziert nach ISO 27001 & ISO 27701

SDefender LTD ist nach ISO/IEC 27001:2022 (Informationssicherheitsmanagement) und ISO/IEC 27701:2019 (Datenschutzmanagement) zertifiziert. Beide Zertifikate wurden im April 2025 ausgestellt, sind bis April 2028 gültig, unterliegen jährlichen Überwachungsaudits und umfassen unsere Softwareentwicklung und unsere Security-Monitoring-Dienstleistungen. Die Zertifikate stellen wir auf Anfrage bereit.

Ihre Daten verbleiben in Ihrer Umgebung

SDefender wird on-premises und in Ihrer eigenen Cloud bereitgestellt. Logs und Ereignisse werden innerhalb Ihrer Infrastruktur erfasst, geparst und gespeichert; es besteht keine Notwendigkeit, Ihre Sicherheitstelemetrie an eine Drittanbieter-Cloud zu übermitteln.

Privacy by Design (GDPR-konform)

Wir erfassen nur das, was zum Betrieb und Schutz des Dienstes erforderlich ist, und behandeln alle personenbezogenen Daten im Einklang mit der GDPR. Alle Einzelheiten finden Sie in unserer Datenschutzrichtlinie und unserer Cookie-Richtlinie.

Rollenbasierter Zugriff & vollständiges Audit-Log

Die Abläufe werden durch Role-Based Access Control (RBAC) gesteuert, und jede Aktion wird in einem vollständigen Audit-Log erfasst, damit Sie jederzeit wissen, wer wann was getan hat.

Autonome, signaturunabhängige Erkennung

Die Erkennung stützt sich auf Entropie-Analytik, Verhaltensmodelle und SmokeScreen-Täuschung statt auf Signaturen und erfasst so Zero-Day- und Reconnaissance-Aktivitäten, die signaturbasierte Werkzeuge übersehen, mit einer automatisierten Reaktion, die durch konfigurierbare Schwellenwerte gesteuert wird.

Herstellerunabhängig & widerstandsfähig

SDefender erfasst jedes Log-Format über syslog und offene Agenten (NXLog, Filebeat, Fluentd) mittels der Vector Remap Language, sodass es in heterogenen Landschaften funktioniert und nicht an den Stack eines einzelnen Herstellers gebunden ist.

Fragen Ihres Sicherheits- oder Compliance-Teams?

Buchen Sie ein Gespräch, und wir gehen Architektur, Datenverarbeitung und Zertifizierungen im Detail mit Ihnen durch.